一体化标识网络流量异常监测技术研究与实现

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:wingoH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化技术的飞速发展,网络逐步深入人们生活且规模不断扩大,P地址二义性是引发路由可扩展和网络安全等问题的主要原因之一。为了解决这些问题,基于身份与位置分离的一体化标识网络被提出并得到了广泛认可。一体化标识网络引入接入标识和交换路由标识分别代表终端的身份信息和位置信息,通过标识的分离映射机制,从而实现P地址二义性的分离。标识分离映射网络中接入标识保持不变,这一特性有助于异常监测系统准确定位用户位置信息并进行移动轨迹追踪,及时锁定攻击源和受害者,从而缩短网络中出现异常到采取控制的反应时间,有效缓解异常攻击对网络造成的危害;基于信息熵的异常监测是从流量分布角度进行监测的,它能够挖掘流量的深层分布特征,在监测流量大小变化不明显的异常状况方面有显著优势。基于以上特性和思想,本论文设计并实现了一种基于一体化标识网络的流量异常监测系统,论文的主要工作如下:论文首先对一体化标识网络体系架构和通信流程进行了概述,并对网络流量异常监测技术进行了简要介绍,重点阐述了信息熵的概念。然后,论文对一体化标识网络流量异常监测系统进行需求分析,根据该需求分析提出一种分布式采集集中处理的监测方案,并详细介绍了数据捕获、数据接收存储、统计分析和异常监测四个功能模块以及控制台模块的详细设计。系统在设计时引入了模块化思想,并使用多线程机制和数据库技术,有效提高了监测系统的运行效率。在此基础上,论文对系统的各个模块进行了具体实现。数据捕获模块实现对一体化标识网络原始流量数据的实时捕获,提取流量摘要信息组成报文并发送给数据接收存储模块。数据接收存储模块接收摘要数据包,提取流量摘要信息并进行存储。统计分析模块汇总各时段的流量信息并生成单位流量熵值向量。异常监测模块采用支持向量机方法,建立异常流量模型,实现异常流量的自动分类和无监督学习。控制台模块以图表形式实时显示流量信息和监测结果。论文对已实现的监测系统进行了功能性测试,测试表明该系统能够满足一体化标识网络流量异常监测的基本要求,能够进行实时监测并定位异常信息,达到了预期的设计目标。最后,对全文进行总结,并对后续的研究工作进行了展望。
其他文献
随着通信技术的发展,宽带无线电逐渐成为主导趋势,对实时传输速率和频谱带宽的要求也越来越高。超窄带(Ultra Narrow Band Modulation, UNB)调制是高效利用频谱资源的有效途径
汽车工业的发展和私家车的普及,使得行车安全和道路交通管理成为全球性的公共安全问题。伴随着通信技术和计算机技术的迅速发展,通过日渐完善和发达的无线通信网络来加强汽车
多输入多输出-正交频分复用(Multiple Input Multiple Output-OrthogonalFrequency Division Multiplexing,MIMO-OFDM)技术具有非常高的频谱利用率,是下一代无线通信系统的核心技
随着信息技术的飞速发展,视频已经广泛应用于政治、军事、商业和教育等行业。H.264是新一代视频编码标准,其优异的压缩性能及良好的网络性能使其在视频实时通信、网络流媒体等
道路照明用电占照明用电量的20%以上,存在巨大节电空间。作为第四代光源,LED路灯不仅比传统路灯节电50%以上,而且亮度调节更易实现。传统路灯控制系统多为开环控制,控制功能单一,无
水声通信是目前在海洋中实现有效通信的最主要方式,因此水声通信技术研究在军事领域及经济领域都有非常重要的意义。海洋水声信道具有噪声高、带宽窄、存在严重的多途径延迟现
水稻生长过程中有多种害虫为害。目前我国对水稻害虫进行测报方式主要是通过测报灯诱集害虫和田间害虫调查。测报灯诱集的害虫需要次日取回,人工识别和计数;水稻飞虱田间调查需
随着人们对于网络的时空性、便捷性、速率的要求不断提高,WLAN(Wireless Local Area Network,无线局域网)技术在近些年得到持续高速发展。目前主流的WLAN组网技术,把所有配置
随着各种电子产品和设备爆炸式的增长,电磁环境越来越复杂,电子设备的电磁兼容性能受到了前所未有的重视。无论是军用还是民用的电子设备,电磁兼容性能的测试都需要在符合标准要
智能视频监控是近年来计算机视觉领域的研究重点和热点之一,在安全防护、智能交通、行为分析等领域有着广阔的应用前景。行人目标检测与跟踪是智能视频监控的关键技术,也是后